Kritische Schwachstelle in LiteLLM
- Sicherheitshinweis
Die CSBW warnt vor einer kritischen Sicherheitslücke im Large Language Model Gateway LiteLLM. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung, die die Lücke fixen.
© Adobe Stock
Remote Code Execution möglich
Das Entwickler-Team der Software LiteLLM veröffentlichte am 15. Juli 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-30623 (EUVD-2026-44846) in LiteLLM. CVE-2026-30623 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden Remote Code Execution (RCE).
Mit den Versionen 1.83.6-nightly und 1.83.7-stable von LiteLLM stellt das Entwickler-Team Updates bereit, die die Lücke schließen.
Empfehlung
Installieren Sie umgehend und je nach Konfiguration die Version 1.83.6-nightly oder 1.83.7-stable von LiteLLM.